Backdoor.Miffice
病毒名称:Backdoor.Miffice
发现日期:2002-08-26
病毒类型:木马病毒
传播范围:低
危害级别:低
传播速度:低
病毒介绍:
Backdoor.Miffice是一个秘密的服务器端,能够用来非法访问被病毒感染的计算机。它是通过端口1533来达到其传染的目的。此病毒是运用Dephi 编写的,并使用UPX进行了压缩处理。
1.Backdoor.Miffice木马病毒能够降低计算机系统的安全级别,允许非法的访问被病毒感染的计算机。
2.对外非法开放1533端口。
3.此木马病毒一旦被激活并运行,它能够查找系统文件夹并将自身复制到:
C:\\Windows\\System (Windows 95/98/Me),
C:\\Winnt\\System32 (Windows NT/2000),
C:\\Windows\\System32 (Windows XP)系统文件夹下。
4.病毒还会添加键值(Ms Office c:\\windows\\system\\MsOffice.exe)到注册表:
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run中,使得机器启动时病毒就会自动运行。
解决方案:
1.及时升级杀毒软件,然后认真在整个硬盘上查杀此病毒,彻底清除掉查到的Backdoor.Miffice
病毒。
2.到注册表编辑器:
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run中将键值
Ms Office c:\\windows\\system\\MsOffice.exe清除。